[發明專利]一種云計算系統安全性評估方法及裝置在審
| 申請號: | 201610196547.2 | 申請日: | 2016-03-31 |
| 公開(公告)號: | CN107292174A | 公開(公告)日: | 2017-10-24 |
| 發明(設計)人: | 王辰;雷璟;徐心毅;焦棟;敖乃翔;張緯棟;李志鵬;姜雅文;郭靜 | 申請(專利權)人: | 中國電子科技集團公司電子科學研究院 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 工業和信息化部電子專利中心11010 | 代理人: | 田衛平 |
| 地址: | 100041 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 計算 系統 安全性 評估 方法 裝置 | ||
1.一種云計算系統安全性評估方法,其特征在于,包括:
步驟一,建立云計算系統安全性評估指標,并對被評估目標云計算系統的安全性評估指標分配相應的權重;所述云計算系統安全性評估指標包括:第一級安全性評估指標的集合、第二級安全性評估指標的集合和第三級安全性評估指標的集合;
步驟二,計算第三級安全性評估指標的評分,基于所述被評估目標云計算系統的安全性評估指標的權重,對第三級安全性評估指標的評分進行加權平均得到第二級安全性評估指標的評分;基于第二級安全性評估指標的權重,對所述第二級安全性評估指標的評分進行加權平均得到所述第一級安全性評估指標的評分;所述第一安級全性評估指標的評分即為被評估目標云計算系統安全性評分;
步驟三,通過所述被評估目標云計算系統安全性評分與預設的安全性評估標準對比,得到被評估目標云計算系統安全性評估結論;
所述第一級安全性評估指標的集合包括:技術要求評估指標;
其中,所述技術要求評估指標的評分由以下第二級安全性評估指標的評分加權平均得到:IaaS評估指標、PaaS評估指標、SaaS評估指標和共有安全評估指標;
所述IaaS評估指標的評分由以下第三級安全性評估指標的評分加權平均得到:物理與環境安全、網絡安全、主機系統安全、虛擬化安全和存儲安全;
所述PaaS評估指標的評分由以下第三級安全性評估指標的評分加權平均得到:運行安全、接口安全和系統安全;
所述SaaS評估指標的評分由以下第三級安全性評估指標的評分加權平均得到:應用安全和信息安全;
所述安全評估指標的評分由以下第三級安全性評估指標的評分加權平均得 到:數據安全和備份恢復與數據移植。
2.根據權利要求1所述的云計算系統安全性評估方法,其特征在于,步驟二中,所述分配云計算系統安全性評估指標權重,包括:
若所述被評估云計算系統的各安全性評估指標之間相互獨立,則根據反復云計算系統安全實驗和云計算系統仿真安全實驗結果,分配所述云計算系統安全性評估指標權重;
若所述被評估云計算系統的各安全性評估指標之間不相互獨立,則通過網絡分析法分配所述云計算系統安全性評估指標權重。
3.根據權利要求1所述的云計算系統安全性評估方法,其特征在于,步驟二中,所述計算第三級安全性評估指標的評分,包括:
通過監視所述被評估目標云計算系統的網絡接口,獲得被評估目標云計算系統的源數據;
根據所述被評估目標云計算系統的源數據,計算所述云計算系統安全性評估指標的第三級安全性評估指標的評分;所述被評估目標云計算系統的源數據類型包括布爾型、整數和小數;
其中,所述布爾型的數值直接轉化為0或1的分值;其它類型的數據則根據預設的云計算系統安全性評估指標統計數據區間進行線性或非線性映射求得0至1之間的分值;
根據所述源數據與所述第三安全性評估指標之間的映射關系,計算所述第三級安全性評估指標的評分:
若所述第三級安全性評估指標為預設的關鍵指標,則所述第三級安全性評估指標評分為第三級安全性評估指標的相關源數據中的最低分值;
若與所述第三級安全性評估指標相關的源數據的重要等級相同,則所述第三級安全性評估指標評分為所述第三級安全性評估指標的相關源數據分值的算術平均值;
若與所述第三級安全性評估指標相關的源數據的重要等級不相同,則根據 預設的源數據權值,對所述第三級安全性評估指標得相關源數據分值通過加權平均算法計算所述第三級安全性評估指標評分。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子科技集團公司電子科學研究院,未經中國電子科技集團公司電子科學研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610196547.2/1.html,轉載請聲明來源鉆瓜專利網。





